{"id":420966,"date":"2025-02-07T08:04:43","date_gmt":"2025-02-07T08:04:43","guid":{"rendered":"https:\/\/www.ninjaone.com\/?p=420966"},"modified":"2025-11-24T11:32:32","modified_gmt":"2025-11-24T11:32:32","slug":"verifier-si-device-guard-est-active","status":"publish","type":"post","link":"https:\/\/www.ninjaone.com\/fr\/blog\/verifier-si-device-guard-est-active\/","title":{"rendered":"Comment v\u00e9rifier si Device Guard est activ\u00e9 ou d\u00e9sactiv\u00e9 dans Windows\u00a0?"},"content":{"rendered":"<p>Ce guide explique ce qu&rsquo;est <strong>Device Guard<\/strong> de Windows, ce qu&rsquo;il faut faire pour l&rsquo;utiliser et comment v\u00e9rifier si Device Guard est activ\u00e9 ou d\u00e9sactiv\u00e9. Vous y trouverez \u00e9galement des instructions d\u00e9taill\u00e9es pour v\u00e9rifier l&rsquo;\u00e9tat de Device Guard, ainsi que des informations de d\u00e9pannage et les implications de la d\u00e9sactivation de Device Guard.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">\u00c9largissez la visibilit\u00e9 sur vos terminaux g\u00e9r\u00e9s et att\u00e9nuez les menaces potentielles.<\/p>\n<p><a href=\"https:\/\/www.ninjaone.com\/fr\/demonstration-gratuite-de-endpoint-management\/\">Regardez une d\u00e9monstration gratuite de NinjaOne Endpoint Management<\/a>.<\/span><\/p>\n<\/div>\n<h2>Qu&rsquo;est-ce que Windows Device Guard\u00a0?<\/h2>\n<p>Device Guard d\u00e9signe un ensemble de fonctions de s\u00e9curit\u00e9 Windows con\u00e7ues pour prot\u00e9ger les entreprises et les \u00e9tablissements d&rsquo;enseignement contre les malwares et autres menaces de cybers\u00e9curit\u00e9, en ne permettant l&rsquo;ex\u00e9cution que d&rsquo;applications et de codes fiables et autoris\u00e9s. Si vous utilisez Windows 10 Pro\/Windows 10 Home, ou Windows 11 Pro\/Windows 11 Home, Device Guard n&rsquo;est pas disponible et vous ne pourrez pas v\u00e9rifier s&rsquo;il est activ\u00e9.<\/p>\n<p>Device Guard est un composant de\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comprendre-wdac\/\">Windows Defender Application Control (WDAC)<\/a>\u00a0et impl\u00e9mente plusieurs technologies de s\u00e9curit\u00e9 pour prot\u00e9ger l&rsquo;infrastructure Windows dans les environnements d&rsquo;entreprise, tant au niveau du mat\u00e9riel que du logiciel. Il s&rsquo;agit notamment de la\u00a0s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation (VBS)\u00a0qui isole les processus et les informations sensibles du reste du syst\u00e8me,\u00a0kernel control flow guard (CFG)\u00a0pour prot\u00e9ger Windows des attaques par injection de code, et\u00a0hypervisor-enforced code integrity (HVCI)\u00a0pour appliquer les strat\u00e9gies d&rsquo;int\u00e9grit\u00e9 du code d\u00e9finies par l&rsquo;utilisateur qui garantissent que seules les applications figurant sur la liste blanche peuvent \u00eatre ex\u00e9cut\u00e9es.<\/p>\n<p>Ces mesures am\u00e9liorent la protection contre les malwares et permettent aux administrateurs de s&rsquo;assurer que seul le code qu&rsquo;ils autorisent peut \u00eatre ex\u00e9cut\u00e9 sur les syst\u00e8mes de leur environnement\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/it-hub\/endpoint-security\/qu-est-ce-qu-un-controleur-de-domaine\/\">Domaine Windows<\/a>\u00a0.<\/p>\n<h2>L&rsquo;importance de la v\u00e9rification de l&rsquo;\u00e9tat de Device Guard<\/h2>\n<p>Device Guard fonctionne conjointement avec Credential Guard pour prot\u00e9ger les r\u00e9seaux Windows des entreprises contre les cyberattaques. Toutefois, contrairement \u00e0 Credential Guard, Device Guard n&rsquo;est pas automatiquement activ\u00e9 sur les syst\u00e8mes qui r\u00e9pondent \u00e0 ses exigences mat\u00e9rielles.<\/p>\n<p>Certains composants utilis\u00e9s par Device Guard, tels que HVCI, peuvent \u00eatre automatiquement activ\u00e9s si le syst\u00e8me r\u00e9pond aux exigences. Cela signifie qu&rsquo;il convient de s&rsquo;assurer que les fonctionnalit\u00e9s sp\u00e9cifiques de Device Guard dont vous avez besoin fonctionnent une fois que vous les avez configur\u00e9es pour vos d\u00e9ploiements Windows.<\/p>\n<p>Avant que Device Guard ne puisse \u00eatre pleinement activ\u00e9, des strat\u00e9gies d&rsquo;int\u00e9grit\u00e9 du code doivent \u00eatre impl\u00e9ment\u00e9es par un administrateur afin de d\u00e9finir quel code autoris\u00e9 pourra \u00eatre ex\u00e9cut\u00e9 sur les appareils concern\u00e9s. La configuration de ces strat\u00e9gies et l&rsquo;activation de Device Guard sur votre domaine Windows sont b\u00e9n\u00e9fiques pour deux raisons principales\u00a0: elles contribuent \u00e0 prot\u00e9ger vos syst\u00e8mes contre les malwares et les cyberattaques en emp\u00eachant l&rsquo;ex\u00e9cution de codes malveillants, et elles vous permettent de contr\u00f4ler ce que vos utilisateurs peuvent faire avec leurs machines en autorisant uniquement l&rsquo;ex\u00e9cution d&rsquo;applications approuv\u00e9es.<\/p>\n<h2>Comment v\u00e9rifier si Device Guard est activ\u00e9<\/h2>\n<p>Les m\u00e9thodes ci-dessous peuvent \u00eatre utilis\u00e9es pour v\u00e9rifier l&rsquo;\u00e9tat de Device Guard sur un PC Windows Enterprise\u00a0:<\/p>\n<h3>V\u00e9rification du Device Guard \u00e0 l&rsquo;aide des informations syst\u00e8me de Windows (msinfo32)<\/h3>\n<p>Pour utiliser l&rsquo;outil Informations syst\u00e8me de Windows afin de v\u00e9rifier l&rsquo;\u00e9tat de Device Guard, proc\u00e9dez comme suit\u00a0:<\/p>\n<ul>\n<li><strong>Faites un clic droit<\/strong>\u00a0sur le bouton\u00a0<strong>D\u00e9marrer<\/strong>\u00a0et s\u00e9lectionnez\u00a0<strong>Ex\u00e9cuter<\/strong><\/li>\n<li>Saisissez\u00a0<strong>msinfo32<\/strong>\u00a0dans la bo\u00eete de dialogue\u00a0<strong>Ex\u00e9cuter<\/strong>\u00a0et cliquez sur\u00a0<strong>OK<\/strong><\/li>\n<li>Cliquez sur\u00a0<strong>R\u00e9sum\u00e9 syst\u00e8me<\/strong> dans le panneau de navigation gauche<\/li>\n<li>Dans le panneau droit, descendez jusqu&rsquo;\u00e0\u00a0<strong>Services en cours d&rsquo;ex\u00e9cution pour la s\u00e9curit\u00e9 bas\u00e9s sur la virtualisation<\/strong><\/li>\n<li>Si Device Guard est activ\u00e9, appara\u00eetra comme\u00a0<strong>En cours d&rsquo;ex\u00e9cution<\/strong><\/li>\n<\/ul>\n<p>En plus de l&rsquo;\u00e9l\u00e9ment d&rsquo;information syst\u00e8me affichant l&rsquo;\u00e9tat de Device Guard, il y aura \u00e9galement des entr\u00e9es contenant des informations sp\u00e9cifiques sur les propri\u00e9t\u00e9s et les services de Device Guard, et indiquant s&rsquo;ils sont disponibles\/en cours d&rsquo;ex\u00e9cution sur votre syst\u00e8me.<\/p>\n<h3>V\u00e9rification de Device Guard \u00e0 l&rsquo;aide de commandes PowerShell<\/h3>\n<p>La cmdlet PowerShell\u00a0<a href=\"https:\/\/learn.microsoft.com\/en-us\/powershell\/module\/cimcmdlets\/get-ciminstance?view=powershell-7.4\" target=\"_blank\" rel=\"noopener\">Get-CimInstance<\/a>\u00a0peut \u00eatre utilis\u00e9e pour v\u00e9rifier l&rsquo;\u00e9tat de Device Guard en ex\u00e9cutant cette commande dans une\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/ouvrir-une-invite-powershell-elevee\/\">invite PowerShell administrative<\/a>:<\/p>\n<p><strong>Get-CimInstance \u2013ClassName Win32_DeviceGuard \u2013Namespace root\\Microsoft\\Windows\\DeviceGuard<\/strong><\/p>\n<p>Cette commande affiche les fonctions de s\u00e9curit\u00e9 mat\u00e9rielle actuellement disponibles sur votre PC Windows, et celles qui sont activ\u00e9es.<\/p>\n<h3>V\u00e9rification de Device Guard sur un seul PC \u00e0 l&rsquo;aide de l&rsquo;\u00e9diteur de strat\u00e9gie de groupe<\/h3>\n<p>Pour v\u00e9rifier si les fonctionnalit\u00e9s de Device Guard sont activ\u00e9es via la strat\u00e9gie de groupe locale, proc\u00e9dez comme suit\u00a0:<\/p>\n<ul>\n<li>D\u00e9marrez\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/blog\/comment-ouvrir-editeur-de-strategie-de-groupe-locale\/\">l&rsquo;\u00e9diteur de strat\u00e9gie de groupe local<\/a>\u00a0en ex\u00e9cutant\u00a0<strong>gpedit.msc<\/strong><\/li>\n<li>Ouvrez\u00a0<strong>Computer Configuration\/Administrative Templates\/System\/Device Guard<\/strong><\/li>\n<li>V\u00e9rifier l&rsquo;\u00e9tat des strat\u00e9gies Device Guard, notamment\u00a0<strong>Activer la s\u00e9curit\u00e9 bas\u00e9e sur la virtualisation<\/strong>,\u00a0<strong>D\u00e9ployer Windows Defender Application Control<\/strong> et\u00a0<strong>Configurer HVCI et Kernel Mode Code Integrity<\/strong><\/li>\n<\/ul>\n<p>Notez que les strat\u00e9gies Device Guard doivent \u00eatre configur\u00e9es au niveau du domaine et que la console locale de strat\u00e9gie de groupe ne doit \u00eatre utilis\u00e9e que pour v\u00e9rifier l&rsquo;\u00e9tat de Device Guard sur une machine sp\u00e9cifique.<\/p>\n<h2>Confirmation de l&rsquo;activation de Device Guard par les modifications de la strat\u00e9gie de groupe<\/h2>\n<p>Si vous avez r\u00e9cemment apport\u00e9 des modifications \u00e0 la strat\u00e9gie de groupe de votre domaine Windows et que vous ne voyez pas encore les changements appliqu\u00e9s, essayez d&rsquo;ex\u00e9cuter\u00a0<strong>gpupdate \/force<\/strong>\u00a0pour appliquer les changements ou red\u00e9marrez les machines concern\u00e9es.<\/p>\n<p>Pour v\u00e9rifier si Device Guard a \u00e9t\u00e9 activ\u00e9 avec succ\u00e8s par la strat\u00e9gie de groupe sur un domaine Windows, vous pouvez ex\u00e9cuter\u00a0gpresult<strong>\/h gpresult.<\/strong>html\u00a0dans PowerShell (en tant qu&rsquo;administrateur) pour voir quelles strat\u00e9gies de domaine ont \u00e9t\u00e9 appliqu\u00e9es.<\/p>\n<p>Si Device Guard pose des probl\u00e8mes de compatibilit\u00e9, vous pouvez soit le d\u00e9sactiver pour des appareils sp\u00e9cifiques \u00e0 l&rsquo;aide de la strat\u00e9gie de groupe, soit d\u00e9sactiver les param\u00e8tres de s\u00e9curit\u00e9 correspondants dans le BIOS\/UEFI de l&rsquo;appareil.<\/p>\n<div class=\"in-context-cta\"><p><span data-sheets-root=\"1\">D\u00e9couvrez comment NinjaOne renforce la s\u00e9curit\u00e9 de vos terminaux Windows.<\/p>\n<p>\u26e8 <a href=\"https:\/\/www.ninjaone.com\/fr\/rmm\/securite-des-terminaux-endpoints\/\">D\u00e9couvrez la solution de s\u00e9curit\u00e9 des terminaux NinjaOne<\/a><\/span><\/p>\n<\/div>\n<h2>Assurer la s\u00e9curit\u00e9 des flottes d&rsquo;appareils Windows dans l&rsquo;entreprise<\/h2>\n<p>Le maintien d&rsquo;une s\u00e9curit\u00e9 efficace contre les cybermenaces ne doit pas devenir plus difficile \u00e0 mesure que le nombre de machines que vous g\u00e9rez augmente. L&rsquo;application des configurations de s\u00e9curit\u00e9 Windows, y compris l&rsquo;activation et la v\u00e9rification de l&rsquo;\u00e9tat de Device Guard, peut \u00eatre automatis\u00e9e en utilisant\u00a0<a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/\">la gestion des terminaux par NinjaOne<\/a>.<\/p>\n<p>NinjaOne vous permet de g\u00e9rer et de rendre compte de vos configurations Windows \u00e0 partir d&rsquo;une interface web centralis\u00e9e qui peut d\u00e9ployer des scripts, faire l&rsquo;inventaire et aider \u00e0 la gestion des correctifs. Il prend \u00e9galement en charge l&rsquo;administration de <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/linux-management\/\">Linux<\/a>, <a href=\"https:\/\/www.ninjaone.com\/fr\/plateforme-de-gestion-de-terminaux\/gestion-des-terminaux-mac\/\">MacOS<\/a>, <a href=\"https:\/\/www.ninjaone.com\/fr\/mdm\/logiciel-mdm-android\/\">Android<\/a> et des appareils mobiles Apple, garantissant ainsi une surveillance compl\u00e8te, une visibilit\u00e9 totale et des informations actualis\u00e9es sur l&rsquo;\u00e9tat de votre infrastructure informatique.<\/p>\n","protected":false},"excerpt":{"rendered":"<p>Ce guide explique ce qu&rsquo;est Device Guard de Windows, ce qu&rsquo;il faut faire pour l&rsquo;utiliser et comment v\u00e9rifier si Device Guard est activ\u00e9 ou d\u00e9sactiv\u00e9. Vous y trouverez \u00e9galement des instructions d\u00e9taill\u00e9es pour v\u00e9rifier l&rsquo;\u00e9tat de Device Guard, ainsi que des informations de d\u00e9pannage et les implications de la d\u00e9sactivation de Device Guard. Qu&rsquo;est-ce que [&hellip;]<\/p>\n","protected":false},"author":89,"featured_media":396758,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"_acf_changed":false,"_relevanssi_hide_post":"","_relevanssi_hide_content":"","_relevanssi_pin_for_all":"","_relevanssi_pin_keywords":"","_relevanssi_unpin_keywords":"","_relevanssi_related_keywords":"","_relevanssi_related_include_ids":"","_relevanssi_related_exclude_ids":"","_relevanssi_related_no_append":"","_relevanssi_related_not_related":"","_relevanssi_related_posts":"","_relevanssi_noindex_reason":"","_lmt_disableupdate":"no","_lmt_disable":"","footnotes":""},"categories":[4369],"tags":[],"class_list":["post-420966","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite"],"acf":[],"modified_by":"Marq DuUntivero","_links":{"self":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/420966","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/users\/89"}],"replies":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/comments?post=420966"}],"version-history":[{"count":0,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/posts\/420966\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media\/396758"}],"wp:attachment":[{"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/media?parent=420966"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/categories?post=420966"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.ninjaone.com\/fr\/wp-json\/wp\/v2\/tags?post=420966"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}